使用健身设备的网络安全指南
密码学与安全
2021-05-10 v1 计算机与社会
人机交互
摘要
可穿戴设备的普及正呈指数级增长,消费者将这些设备用于多种服务。健身设备目前提供新服务,例如使用非接触式支付购物或购买火车票。此外,健身设备收集大量个人信息,如体温、脉搏率、饮食习惯与体重、步行距离、消耗卡路里以及睡眠阶段。尽管这些设备可为消费者提供便利,但越来越多的报告警示此类设备的网络安全风险,以及这些设备被黑客攻击并用作跳板攻击其他系统的可能性。由于其无线传输,这些设备可能存在被恶意攻击的漏洞,导致所收集数据暴露。这些设备的漏洞源于缺乏认证、蓝牙连接的缺陷、位置追踪以及第三方漏洞。现有一些保护此类设备的指南,但多数面向设备制造商或物联网提供商,而消费者往往未意识到潜在风险。本文旨在为用户提供网络安全指南,以便在使用健身设备时采取措施规避风险。
引用
@article{arxiv.2105.02933,
title = {A Cybersecurity Guide for Using Fitness Devices},
author = {Maria Bada and Basie von Solms},
journal= {arXiv preprint arXiv:2105.02933},
year = {2021}
}